Main task 1: Quản lý Multi-Account & Landing Zone
- Thiết kế, triển khai và vận hành AWS Landing Zone sử dụng AWS Control Tower và Account Factory for Terraform (AFT).
- Quản lý và cấu hình AWS Organizations, Service Control Policies (SCPs), Organizational Units (OUs)
- Tự động hóa việc tạo và quản lý AWS accounts thông qua AFT pipeline, đảm bảo compliance và governance.
- Thiết lập và duy trì account baseline: security controls, logging, networking standards cho tất cả accounts
- Quản lý IAM roles, policies, permission boundaries across multi-account environment.
- Triển khai và quản lý AWS SSO (IAM Identity Center) cho centralized authentication và authorization.
Main task 2: Vận hành Shared Services & Network Hub
- Quản lý và vận hành Route 53 Resolver, Private Hosted Zones, DNS forwarding rules cho toàn bộ tổ chức.
- Triển khai và quản lý VPC Endpoints (Gateway và Interface Endpoints) để tối ưu connectivity và chi phí.
- Vận hành Transit Gateway và quản lý routing cho hạ tầng multi-account.
- Quản lý VPN Site-to-Site connections cho kết nối tới partners và third-party services
- Triển khai và quản lý AWS PrivateLink cho kết nối secure tới các services của partners
- Troubleshooting network issues, packet captures, flow logs analysis
Main task 3: Quản trị Network Security Appliances
- Quản lý Palo Alto Networks (PAN-OS) firewalls: cấu hình policies, zones, NAT rules, threat prevention
- Vận hành F5 Load Balancers: configuration, traffic management, SSL offloading, health monitoring
- Đánh giá tác động và tham gia Change Advisory Board (CAB) cho các thay đổi liên quan đến network security
- Phối hợp với SOC/NOC teams để nâng cao hiệu quả vận hành và incident response
Main task 4: Monitoring & Observability
- Xây dựng và duy trì hệ thống monitoring tập trung sử dụng Grafana, Prometheus, Loki stack
- Thiết lập log aggregation từ tất cả accounts về central logging account sử dụng CloudWatch Logs, Loki
- Tạo dashboards trên Grafana cho real-time visibility vào infrastructure, applications, network
- Cấu hình alerting rules, notification channels (PagerDuty, Slack, Email) cho incident response
- Quản lý CloudWatch Alarms, EventBridge rules, SNS topics cho automation và alerting
- Chủ động giám sát, phân tích và cảnh báo sớm các chỉ số vận hành, phát hiện bất thường trước khi sự cố xảy ra
Main task 5: Automation & Infrastructure as Code
- Phát triển và maintain Terraform modules cho AFT customizations và account provisioning
- Xây dựng CI/CD pipelines cho infrastructure deployments sử dụng GitLab CI, GitHub Actions
- Viết Python/Bash scripts để tự động hóa các tác vụ operational và maintenance
- Implement GitOps workflow cho infrastructure changes và policy management
- Tạo và maintain Terraform state management, remote backends, workspace strategies
- Triển khai automation giúp giảm thiểu thao tác thủ công, nâng cao độ chính xác và hiệu quả vận hành
Main task 6: Incident Management & BCP/DR
- Đảm bảo sự cố liên quan đến cloud infrastructure được ghi nhận, xử lý và khắc phục kịp thời
- Xây dựng, duy trì và kiểm thử kế hoạch BCP/DR cho các hệ thống cloud trọng yếu
- On-call rotation để support 24/7 operations và incident response
- Tạo runbooks, documentation, và knowledge base cho operational procedures
- Giám sát liên tục mức độ sẵn sàng của hạ tầng cloud, so sánh với KPI cam kết và báo cáo sai lệch
Main task 7: Collaboration & Support
- Hỗ trợ development teams trong việc onboard lên cloud platform
- Tư vấn về best practices cho application deployment, security networking
- Đào tạo và mentor junior team members
- Quản lý license, hợp đồng, vendor contracts, đảm bảo tuân thủ SLA
- Maintain tài liệu thiết kế, SOP, Runbook và danh sách dịch vụ đang chạy trên hạ tầng
- Xây dựng checklist công việc vận hành hàng ngày và báo cáo định kỳ
Yêu cầu về Trình độ đào tạo
Yêu cầu về Kiến thức chuyên môn (Technical Knowledge)
- Hiểu biết toàn diện về hạ tầng điện toán đám mây AWS, bao gồm quản lý môi trường nhiều tài khoản (multi-account), Landing Zone, mạng, bảo mật và các dịch vụ liên quan.
- Có chuyên môn sâu về AWS Organizations, Control Tower, Account Factory for Terraform (AFT), Service Control Policies (SCPs) và Organizational Units (OUs).
- Thành thạo các dịch vụ mạng trên AWS như: Transit Gateway, Route 53, VPC, Subnetting, VPC Endpoints (Gateway & Interface), PrivateLink và Site-to-Site VPN.
- Có kinh nghiệm thực tế với Palo Alto Networks (PAN-OS): xây dựng policy, cấu hình zone, NAT và các tính năng phòng chống mối đe dọa (Threat Prevention).
- Có kinh nghiệm thực tế với F5 BIG-IP: cấu hình Virtual Server, Pool, Health Monitor, SSL Offloading và quản lý lưu lượng truy cập.
- Có kiến thức vững chắc về hệ thống giám sát và quan sát vận hành (Monitoring & Observability) gồm: Grafana, Prometheus, Loki, CloudWatch Logs, Metrics và Alarms.
- Có kiến thức tốt về Infrastructure as Code (IaC): sử dụng Terraform ở mức nâng cao (modules, quản lý state, workspace), cùng với lập trình Python và Bash scripting.
- Hiểu biết về quy trình CI/CD cho triển khai hạ tầng sử dụng GitLab CI, GitHub Actions và mô hình GitOps.
- Nắm vững các thực hành tốt nhất về IAM: roles, policies, permission boundaries và AWS SSO (IAM Identity Center).
- Hiểu biết về AWS Well-Architected Framework, các tiêu chuẩn bảo mật nền tảng (security baseline), tiêu chuẩn tuân thủ (compliance) và chính sách quản trị (governance).
- Có kiến thức về BCP/DR (Kế hoạch duy trì hoạt động kinh doanh và khôi phục thảm họa), quản lý sự cố (Incident Management) và quản lý thay đổi (Change Management).
Các kĩ năng cần có
- Có khả năng phân tích, xử lý và khắc phục các vấn đề phức tạp liên quan đến hạ tầng đám mây, mạng và bảo mật.
- Thành thạo các kỹ năng phân tích mạng như: phân tích Flow Logs, bắt gói tin (Packet Capture) và xử lý sự cố kết nối.
- Có kỹ năng giao tiếp và xây dựng tài liệu tốt; có khả năng soạn thảo Runbook, SOP (Quy trình vận hành chuẩn) và tài liệu kỹ thuật.
- Có khả năng làm việc nhóm hiệu quả, đồng thời hướng dẫn, đào tạo và hỗ trợ các thành viên cấp thấp hơn.
- Có trình độ tiếng Anh tốt phục vụ việc đọc hiểu tài liệu kỹ thuật và phối hợp công việc.
- Có khả năng làm việc dưới áp lực cao, sẵn sàng tham gia trực hệ thống (on-call) và hỗ trợ vận hành 24/7.
- Có kỹ năng tổ chức và quản lý thời gian tốt; biết ưu tiên công việc và xử lý nhiều nhiệm vụ cùng lúc.
Kinh nghiệm liên quan
- Tối thiểu 5 năm kinh nghiệm làm việc với hạ tầng điện toán đám mây AWS.
- Tối thiểu 3 năm kinh nghiệm quản lý môi trường AWS đa tài khoản (multi-account).
- Có kinh nghiệm thực tế triển khai AWS Control Tower và Account Factory for Terraform (AFT).
- Có kinh nghiệm làm việc với tường lửa Palo Alto Networks và bộ cân bằng tải F5 Load Balancer trong môi trường doanh nghiệp.
- Có kinh nghiệm xây dựng và vận hành hệ thống giám sát tập trung sử dụng bộ công cụ Grafana, Prometheus và Loki.
- Có kinh nghiệm phát triển Terraform modules và xây dựng các quy trình CI/CD phục vụ tự động hóa hạ tầng.
- Có kinh nghiệm xử lý sự cố, lập kế hoạch BCP/DR và tham gia trực vận hành (on-call rotation).
- Ưu tiên ứng viên đã từng làm việc trong lĩnh vực ngân hàng, dịch vụ tài chính hoặc các tổ chức quy mô lớn có yêu cầu cao về bảo mật, độ tin cậy và tính sẵn sàng của dịch vụ
Thông tin liên hệ ứng tuyển
Ứng tuyển trực tiếp tại link hoặc gửi về
Email: Anhntk53@vpbank.com.vn
Zalo: 0978065325